Zum Inhalt springen

unauthorized

HTTP 401 Unauthorized

Ein eingehender Webhook-Endpunkt hat den Aufruf abgelehnt, weil Signatur oder Geheimnis fehlen oder falsch sind. Diese Endpunkte empfangen Ereignisse von Diensten, die qr3.app selbst nutzt; sie gehören nicht zur API, die du mit einem API-Key aufrufst. Ein fehlender oder ungültiger API-Key antwortet stattdessen mit authentication.

Auslöser

  • Clerk-Webhook: Bei POST /v1/webhooks/clerk fehlt einer der Header svix-id, svix-timestamp oder svix-signature, oder die Svix-Signatur passt nicht zum Body.
  • EU-Register-Webhook: Bei POST /v1/webhooks/eu-registry fehlt der Header Authorization oder er trägt nicht das eingerichtete Geheimnis des Registers.
{
"type": "https://docs.qr3.app/errors/unauthorized",
"title": "Unauthorized",
"status": 401,
"detail": "Invalid Svix signature"
}

← Fehler-Referenz